Как да конфигурирате отдалечен работен плот чрез рутер

Ако искате да се свържете с вашия компютър с Windows от отдалечено място, има няколко начина да го направите. Например, можете да тунелирате VNC през SSH , което ви позволява да използвате (tunnel VNC over SSH)VNC протокола с отворен код през криптирана SSH връзка. Най-добрият метод обаче е да използвате инструмента за отдалечен работен плот на Windows(Windows Remote Desktop) .

Има някои стъпки, които трябва да предприемете, преди да сте готови да се свържете отдалечено с компютър с Windows . Ще трябва да конфигурирате отдалечен работен плот(Remote Desktop) през вашия рутер, като се уверите, че необходимите портове са отворени и че пренасочването на портове е активно. За да направите това и да използвате отдалечен работен плот(use Remote Desktop) от разстояние, ще трябва да следвате тези стъпки.

Конфигуриране на защитната стена на Windows за разрешаване на достъп до отдалечен работен плот(Configuring Windows Firewall to Allow Remote Desktop Access)

Преди да можете да конфигурирате връзките на отдалечен работен плот(Remote Desktop) през вашия рутер, ще трябва да се уверите, че Windows ще позволява входящи и изходящи връзки към вашия компютър.

  1. За да направите това, щракнете с десния бутон върху менюто " Старт(Start) " и изберете Настройки(Settings) .

  1. В менюто Настройки(Settings) изберете Актуализация и защита(Update & Security ) > Защита на Windows(Windows Security ) > Защитна стена и защита на мрежата(Firewall & network protection) .

  1. В менюто Защитна стена и защита на мрежата изберете опцията (Firewall & network protection)Разрешаване на приложение през защитна стена(Allow an app through firewall ) .

  1. Изберете бутона Промяна на настройките(Change settings) в прозореца Разрешени приложения(Allowed apps) , за да отключите менюто.

  1. След като отключите това меню, намерете опциите за отдалечен работен плот(Remote Desktop) и отдалечен работен плот (WebSocket) в предоставения списък. (Remote Desktop (WebSocket) )Поставете отметки в квадратчетата до тези опции, за да разрешите RDP връзки през защитната стена. Изберете бутона OK , за да запазите избора си.

Промяна на RDP порта по подразбиране в Windows 10(Changing the Default RDP Port on Windows 10)

Настроили сте защитна стена на Windows(Windows Firewall) , за да разрешите RDP ( протокол за отдалечен работен плот(Remote Desktop Protocol) ) връзки. Сега трябва да промените RDP порта по подразбиране, използван от Windows за RDP връзки от порт 3389(port 3389) на алтернативен номер на порт.

Това е така, защото рискът от атаки на протокола за отдалечен работен плот(risk of Remote Desktop Protocol attacks) е изключително висок. Въпреки че смяната на портове не е единственият начин да защитите вашите RDP връзки, това ще помогне за забавяне и ограничаване на рисковете от случайни ботове за сканиране на портове, които търсят отворени RDP портове на вашия рутер.

  1. За да промените RDP порта, щракнете с десния бутон върху менюто Старт(Start) и изберете опцията Изпълнение(Run) . Друга възможност е да изберете Windows key + R на клавиатурата.

  1. В диалоговия прозорец Изпълнение въведете regedit, преди (Run)да(regedit) изберете OK . Това ще отвори редактора на системния регистър(Windows Registry Editor) на Windows .

  1. Използвайки дървовидното меню вляво в новия прозорец на редактора на системния регистър , намерете ключа (Registry Editor)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber . Щракнете с десния бутон върху клавиша PortNumber вдясно, след което изберете опцията Modify .

  1. В полето Редактиране на DWORD (32-битова) стойност(Edit DWORD (32-bit) Value ) изберете Decimal от основната(Base) категория, след което задайте нова стойност на порта в полето Value data , като се уверите, че използваната от вас стойност не се използва често от други известни портове. Изберете OK , за да запазите избора си.

След като направите промените в номера на RDP порта по подразбиране, ще трябва да рестартирате компютъра си. Всички връзки, които правите към вашия компютър чрез RDP напред, ще трябва да бъдат конфигурирани с помощта на номера на порта, който сте избрали (напр. 10.0.0.10:1337 вместо 10.0.0.10:3389 ).

Активиране на пренасочване на портове на вашия мрежов рутер(Enabling Port Forwarding on Your Network Router)

Вече можете да започнете да конфигурирате вашия рутер, за да позволи връзки от интернет към вашия компютър във вашата локална мрежа. Първата стъпка в този процес е да активирате пренасочване на портове на вашия рутер , без да допускате хакери да влизат(without letting hackers in) .

  1. За да започнете, влезте в страницата за уеб администриране на вашия рутер с помощта на вашия уеб браузър (обикновено 192.168.1.1, 192.168.1.254 или подобен вариант) и влезте. Ще трябва да се уверите, че устройството, което използвате за достъп до мрежата порталът е свързан към същата мрежа. Ако не сте сигурни, консултирайте се с ръководството за потребителя на вашия мрежов рутер за допълнителна информация.

  1. След като влезете във вашия рутер, ще трябва да намерите настройките за пренасочване на портове (напр. Пренасочване(Forwarding) > Виртуални сървъри( Virtual Servers) на рутер TP-Link ). След като намерите тези настройки, ще трябва да добавите запис, който съпоставя RDP порта (3389 по подразбиране или персонализиран порт, който сте задали) към IP адреса на локалната мрежа на вашия компютър (не вашия публичен IP адрес ). 

С картографирания RDP порт пренасочването на портове трябва да е активно и готово да позволи връзки с отдалечен работен плот(Remote Desktop) през интернет. Трябва да можете да се свържете отдалечено с вашия компютър, като използвате вашия публичен IP адрес и номер на RDP порт, като вашият мрежов рутер препраща заявките към вашия компютър.

Картографиране на вашия IP адрес с помощта на динамична DNS услуга (Mapping Your IP Address Using a Dynamic DNS Service )

След като пренасочването на портове е активно, трябва да можете да правите връзки с отдалечен работен плот(Remote Desktop) през интернет, стига правилото за пренасочване на портове да е активно, компютърът ви е включен и свързан към вашия рутер, вашата интернет връзка е активна и публичният ви IP адрес(public IP address) остава същото.

Въпреки това, ако вашият доставчик(ISP) на интернет услуги използва динамични IP адреси (IP адреси, които редовно се променят), няма да можете да се свържете, ако или когато публичният ви IP адрес се промени. За да заобиколите този проблем, можете да картографирате своя IP адрес с помощта на услуга за динамичен DNS,(using a Dynamic DNS service) така че когато вашият IP адрес се промени, все още можете да правите връзки от разстояние.

Преди да можете да използвате услуга за динамичен DNS(Dynamic DNS) обаче, ще трябва да настроите акаунт при подходящ доставчик като No-IP .

  1. Ако искате да използвате No-IP за Dynamic DNS , създайте своя акаунт,(create your account) като предоставите своя имейл адрес и подходяща парола. Ще трябва също да предоставите име на хост (напр. example.ddns.net), което можете да използвате за установяване на RDP връзки, без да използвате вашия IP адрес.

  1. След като създадете акаунта си, ще трябва да го активирате. Проверете входящата си поща и изберете бутона за потвърждение на акаунта,(Confirm account ) включен в имейла за потвърждение, след като го получите.

  1. След като акаунтът ви е активиран, ще трябва да инсталирате клиента за динамично актуализиране(Dynamic Update Client) на вашия компютър. Това гарантира, че вашият No IP акаунт винаги има вашия правилен публичен IP адрес, което ви позволява да правите връзки. Изтеглете Dynamic Update Client(Download the Dynamic Update Client) на вашия компютър и го инсталирайте, за да продължите.

  1. След като Dynamic Update Client е инсталиран на вашия компютър, приложението трябва да се отвори автоматично. Влезте(Sign) с вашето потребителско име и парола без IP към този момент.

  1. След като влезете, ще трябва да изберете кои имена на хостове да свържете с вашия публичен IP адрес. Изберете подходящото име на хост от списъка, след което изберете Запиши(Save) , за да потвърдите.

  1. В този момент трябва да можете да се свържете с компютъра си отдалечено, като използвате вашето име на хост Dynamic DNS и използвания (Dynamic DNS)RDP порт (напр. example.ddns.net:3389 ). Клиентът за динамично актуализиране(Dynamic Update Client) ще проверява за промени във вашия публичен IP адрес на всеки пет минути, но ако искате да го опресните сами, изберете бутона Обнови сега(Refresh Now) в прозореца за настройки на DUC.

  1. Някои(Certain) мрежови рутери (като TP-Link ) поддържат Dynamic DNS и ви позволяват автоматично да опреснявате публичния си IP адрес, без да инсталирате клиента за динамично актуализиране(Dynamic Update Client) на вашия компютър. Въпреки това се препоръчва да го правите като резервна опция. Например, потребителите с рутер TP-Link могат да получат достъп до тези настройки, като изберат опцията от менюто Dynamic DNS на страницата за уеб администриране. За други модели вижте ръководството за потребителя на вашия мрежов рутер за повече информация как да продължите.

  1. След като конфигурирате рутера си, като използвате тези стъпки, трябва да можете да се свържете отдалечено с помощта на RDP . Уверете(Make) се, че сте въвели правилното име на хост за динамичен DNS(Dynamic DNS) и номер на порт (напр. example.ddns.net:3387 ) в инструмента за връзка с отдалечен работен плот(Remote Desktop Connection) , за да удостоверите правилно. Ако вашият рутер е конфигуриран правилно и няма други проблеми с връзката, трябва да можете да осъществите връзката и да установите връзката с отдалечен работен плот(Remote Desktop) успешно.

Алтернативи на отдалечения работен плот(Alternatives to Remote Desktop)

Стъпките по-горе трябва да ви позволят да конфигурирате връзки с отдалечен работен плот(Remote Desktop) през вашия рутер. Ако обаче връзките ви с отдалечен работен плот(Remote Desktop) не работят или не сте доволни от качеството, има алтернативи на RDP(alternatives to RDP) . Например, приложения като TeamViewer ще ви позволят да се свържете с вашия компютър с лекота.

Можете също да използвате различни инструменти за управление на отдалечен работен плот, за да поддържате връзките си, или бихте могли да помислите за настройка на VPN,(setting up a VPN) за да установите връзки с вашия отдалечен компютър. Може също да помислите как да изключите дистанционно или да рестартирате компютъра си(how to remotely shutdown or restart your PC) , за да нулирате компютъра си, ако срещнете проблеми.



About the author

Аз съм опитен софтуерен инженер, с над 10 години опит в разработването и поддържането на Microsoft Office приложения. Имам силна страст да помагам на другите да постигнат целите си, както чрез работата ми като софтуерен инженер, така и чрез моите умения за публично говорене и работа в мрежа. Освен това съм изключително запознат с драйверите за хардуер и клавиатура, като сам разработих и тествах много от тях.



Related posts